这个月参加了几个ctf比赛,有些题目wp不方便,刚好最近有个”愚人杯”,欢乐为主,0day为辅😀
MISC 奇怪的压缩包
下载之后是一个需要密码的压缩包,暴力破解并没有效果,
怀疑是伪加密,用010查看一下
把09 改成00以及末尾
然后得到一个不完善的带字母图片,然后改一下高度
然而并不是正确答案,在最后发现PK,以及key,这是一个压缩包,
分离一个压缩包,把这个keybase一下得到密码,又是一个图片还是改一下高度,就得到了falg
WEB easy_signin
主打的就是愚人啊,看到url,有个img传参,而且是个明显的base编码,解码之后 face.png
这里随便输入看到报错
GET获取,Base解码后读取,这里把index.php进行base编码后传入,使其base编码读取,然后在进行解码就可以得到flag了
CRYPTO easy_base
其实密码题也挺有意思,怎奈很多的python,这次看了一下,不难。
题目是一个base
直接从16>32>64就行了